全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2274|回复: 27
打印 上一主题 下一主题

联通宽带对部署了GTS证书网站的IP阶段性阻断

[复制链接]
跳转到指定楼层
1#
发表于 2024-10-24 12:10:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 btpanel 于 2024-10-26 12:46 编辑

在折腾联通宽带下的虚拟机时,需要换源,在执行之前写的脚本的时候,发现阶段性无法链接,因此做了一些测试。

测试地区线路
北京联通、重庆联通、江苏南京联通、山东枣庄联通、浙江宁波电信、山东潍坊移动

网站影响
找了几个联通的用户测了一下
浏览器正常访问是不影响的
触发条件应该是非浏览器访问 + Cloudflare + GTS
但我在curl上面指定UA,依然阻断,具体怎么识别浏览器的还不清楚。
也就是会影响阻断命令行下载、api接口之类的请求。
不适合脚本站或者需要对接客户端提供API服务。

阻断情况
我执行了以下命令进行测试
```shell-session
curl --insecure --resolve "down.baota.me:443:162.159.140.224" "https://down.baota.me" -o "down.baota.me.txt" --max-time 10
```
测试发现所有联通都会阻断
第一次 执行上述命令 正常访问
第二次 执行上述命令 无法访问


阻断规律
为了搞清楚阻断频率因此我在江苏南京联通做了个每3分钟访问一次的计划任务
连续阻断情况为1-3次 即有时候会阻断3-9分钟
阻断过后会有15分钟左右的正常访问时间
然后进入下次阻断周期
目前测试阻断全部CloudFlare的IP,包括一些跟CF合作的IP。

阻断原因
原以为是阻断了CF的IP或者ASN,经过loc论坛回复得知可能是因为证书品牌的缘故。
因此单独使用一个NS接入的域名进行测试.
测试结果
使用GTS证书
还是跟上面一样访问一次就阻断了。
然后使用API进行更换证书为let's证书
连续测试多次并且更换其他IP都没有阻断的情况

证书版本测试
群里有老哥说可能是因为tls1.3+ech导致的无差别阻断。
然后我改进了一下命令 指定tls最大版本1.2进行测试
```shell-session
curl --insecure --resolve "down.baota.me:443:162.159.140.224" "https://down.baota.me" -o "down.baota.me.txt" --max-time 10 --tls-max 1.2
```
测试阻断依旧

解决办法
Cloudflare NS方式接入,可以使用API的方法修改证书颁发机构。
Cloudflare使用api更换证书颁发机构(https://www.baota.me/post-453.html)
Cloudflare SAAS方式接入的无解,API提示需要Enterprise套餐。
也可以使用其他CDN来服务联通线路的用户。


推荐
发表于 2024-10-24 12:12:29 | 只看该作者
对 你们都换运营商,让我一个人用联通
推荐
 楼主| 发表于 2024-10-24 13:04:13 | 只看该作者
帅气的呱呱 发表于 2024-10-24 12:25
我这用的联通感觉挺好的,比移动电信强多了

我用过联通、移动,说实话我们绝大部分访问的网站都是国内的,所以这些宽带用起来其实也没啥太大的区别。
推荐
发表于 2024-10-24 12:25:20 | 只看该作者
我这用的联通感觉挺好的,比移动电信强多了
推荐
 楼主| 发表于 2024-10-24 12:24:34 | 只看该作者
imslc 发表于 2024-10-24 12:20
我这联通还好,会偶尔随机阻断国外IP和网址,大部分刷新两下就恢复了,,,移动反而变态死了。一直阻断ip, ...

可能我一直都是套CF,到是没发现阻断国外IP。
不过我知道移动之前是对eu.org、tk等免费域名全国性阻断。
不过一般都是开会那段时间阻断的厉害些,过了那段时间就放开了。
推荐
 楼主| 发表于 2024-10-24 12:20:39 | 只看该作者
我是老王 发表于 2024-10-24 12:12
对 你们都换运营商,让我一个人用联通


自从联通把我公网IP收回去,我就换移动了。
本来联通宽带一年600块钱200M,手机月租31块钱。
我爸妈两个人一个月消费68移动就送一条宽带。
还是感觉移动的好用的多。
3#
发表于 2024-10-24 12:20:37 | 只看该作者
我这联通还好,会偶尔随机阻断国外IP和网址,大部分刷新两下就恢复了,,,移动反而变态死了。一直阻断ip,套了cf反而还能多刷新几下后恢复一会儿。
9#
发表于 2024-10-24 13:10:19 | 只看该作者
山东 阻断和证书也有关
10#
发表于 2024-10-24 13:31:19 | 只看该作者
月消费59元 送500M宽带 20G通用流量 200分钟通话 感觉好亏
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-21 22:42 , Processed in 0.072140 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表